
Minio 시스템에 정보 유출 취약점이 존재하며, 인증되지 않은 원격 공격자가 /minio/bootstrap/v1/verify에 특수 POST 요청을 전송하여 MINIO_SECRET_KEY와 MINIO_ROOT_PASSWORD를 포함한 모든 민감 정보를 획득할 수 있으며, 이로 인해 관리자 계정 비밀번호가 유출될 수 있습니다.
MinIO 시스템에는 정보 유출 취약점이 존재하며, 인증되지 않은 원격 공격자가 특수 POST 요청을 /minio/bootstrap/v1/verify로 전송하여 MINIO_SECRET_KEY 및 MINIO_ROOT_PASSWORD를 포함한 모든 민감 정보를 획득할 수 있으며, 이로 인해 관리자 계정 및 비밀번호가 유출될 수 있습니다.
xk-mt-CVE-2023-28432.py -u http://127.0.0.1:9001/login
포트와 URL이 자동으로 교체되며, 도메인만 유지됩니다. API 포트가 9000이므로 모든 고정 포트 접근 시 더 나은 효과를 얻을 수 있습니다.
사용 위험: 본 도구는 학습 및 기술 연구 목적으로만 사용됩니다. 사용자는 본 도구 사용으로 인해 발생할 수 있는 위험과 결과를 이해하고 수락해야 합니다.
법적 준수: 사용자는 본 도구를 사용하는 과정에서 모든 적용 가능한 법률 및 규정을 준수해야 합니다. 본 도구를 사용한 불법 활동, 공격 또는 개인 정보 침해 행위는 금지됩니다.
면책 조항: 본 도구는 "있는 그대로" 제공되며, 어떠한 형태의 명시적 또는 묵시적 보증도 없습니다. 사용자는 본 도구 사용 결과에 대한 모든 책임을 집니다.
잠재적 위험: 본 도구는 시스템 오류, 데이터 손실 또는 기타 예기치 않은 결과를 초래할 수 있습니다. 사용자는 잠재적 위험을 줄이기 위해 적절한 환경에서 테스트해야 합니다.
기술 지원: 작성자 또는 유지관리자는 본 도구에 대한 어떠한 형태의 기술 지원도 제공하지 않습니다. 사용자는 커뮤니티 또는 기타 채널을 통해 지원을 받아야 합니다.
합리적 사용: 사용자는 본 도구를 보안 테스트, 연구 및 교육을 포함하되 이에 국한되지 않는 합법적이고 건전한 목적으로만 사용해야 합니다.
변경 및 업데이트: 작성자 또는 유지관리자는 본 도구를 언제든지 변경하거나 업데이트할 권리를 보유합니다. 사용자는 최신 정보를 얻기 위해 관련 문서와 공지를 정기적으로 확인해야 합니다.